Datenschutz

In Klartext

Zugbuch ist eine private App für Lokführer:innen. Die meisten Daten bleiben auf deinem Gerät. Was zwingend auf einem Server liegt, ist unten transparent aufgelistet.

Was liegt auf deinem Gerät

Fast alles: Zug-Einträge, Schichten, Notizen (Telefonbuch, Türcodes, Bremshelfer), Chatty-Threads (letzte 50), Chatty-Antwort-Cache (letzte 20 für Offline-Betrieb), deine UI-Präferenzen (Theme, Button-Anordnung), Profilfelder für die Ausbleibezeiten-PDF, PIN-Hash für die App-Sperre.

Speicherort: Browser-localStorage. Wenn du den Browser-Speicher leerst oder die App vom Home-Bildschirm entfernst, sind diese Daten weg (falls kein Cloud-Backup vorhanden).

Was liegt auf dem Server

Konto: E-Mail, angezeigter Name, verschlüsseltes Passwort bzw. Google-Anmeldung. Hosting: Lovable Cloud (EU-Region Frankfurt, Anbieter: Supabase auf AWS).

Chatty-Wissensdatenbank: von Administrator:innen hochgeladene interne Regelwerke (PDFs) plus deren Textabschnitte und semantische Vektor-Indizes. Nur angemeldete Nutzer:innen können lesen.

Fehler-Reports: nur wenn du sie aktiv absendest. Enthält deine Beschreibung, aufgerufene Seite, Gerätetyp und technische Log-Ausschnitte.

OneDrive-Backups (optional): wenn du die OneDrive-Integration nutzt, liegen deine Backup-Dateien in deinem eigenen Microsoft-OneDrive – nicht bei uns.

E-Mails an dich

Wir versenden System-E-Mails (Passwort-Reset, Konto-Bestätigung) über Lovable Emails. Marketing- oder Werbe-Mails gibt es nicht.

Wie lange werden Daten gespeichert

Konto: bis du es löschst. Chatty-Threads / -Cache: auf dem Gerät, bis du sie löschst oder den Browser-Speicher leerst. Fehler-Reports: bis wir das Problem geschlossen und den Report gelöscht haben. Auth-Logs: systembedingt max. 90 Tage.

Wer kann was sehen

Nur du selbst siehst deine eigenen Daten. Adminis­trator:innen sehen aggregierte Konto-Metadaten (E-Mail, Rolle) und – falls du einen Fehler-Report absendest – dessen Inhalt. Die Wissensdatenbank liest jede:r angemeldete Nutzer:in; Uploads sind Administrator:innen vorbehalten.

Datenbank-Zugriffe sind durch Zeilen-Level-Sicherheit (RLS) auf Kontoebene gesperrt.

Deine Rechte (DSGVO)

Auskunft & Export: in den Einstellungen unter „Lokaler Export" bekommst du deine gesamten Daten als JSON-Datei.

Löschen: in den Einstellungen unter „Datenschutz & Löschen" kannst du alle deine App-Daten mit einem Klick entfernen. Dein Konto bleibt bestehen, damit du dich weiter einloggen kannst – aber komplett leer.

Widerspruch/Beschwerde: bei Fragen wende dich an mail@maikpalm.de.

Verantwortlich

Diese App wird privat betrieben. Verantwortlich für die Datenverarbeitung ist der Betreiber, erreichbar unter mail@maikpalm.de. Der Text auf dieser Seite ersetzt keine anwaltliche Datenschutz­erklärung; er erklärt die tatsächliche Datenverarbeitung so verständlich wie möglich.